Перейти к содержанию

Вирус активируется при первом подключении к сети


VerNOX

Рекомендуемые сообщения

Здравствуйте!

 

С зараженного компьютера через флешку словил вирус, в корне любого USB-устройства создавался файл "Photo\Photo.exe". Просканировал KVRT, программа нашла и удалила троян, файл больше не создается.

 

На всякий случай переустановил систему, но сразу после переустановки, при первом подключении к сети интернет (и так повторяется при каждой переустановке) имя флешки меняется на "Device", ее иконка тоже меняется.

 

Скриншот:
https://drive.google.com/open?id=1_6q3I3Uw24inR21tKK3yjE886dlQtavv

 

Не знаю, есть ли еще другие проявления вируса, но даже это уже странно. Антивирусные сканеры больше ничего не находят.

 

Прошу, помогите, сам не справлюсь.

CollectionLog-2019.11.07-16.38.zip

Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Во время сбора логов флешка была вставлена?

На 100% не уверен...

 

Повторил сбор логов, вставлены обе флешки:

https://drive.google.com/open?id=15iJvgD1jOX3QWQ_o1CvhBIUJXKN_tdai[скриншот]

 

Каждую из них уже форматировал, но это никак не влияет на заражение.

CollectionLog-2019.11.08-10.01.zip

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Всего пару дней назад не было такого, да и тот факт, что вместо имени у любой флешки пишет Device - очень настораживает. Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Не ищите вирусы там, где их нет. Их отсутствие у себя на рабочем компьютере я гарантирую.

Скорее это какие-то очередные проделки MS.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ta2i4
      От Ta2i4
      Со вчерашнего дня регулярно - при открытии любой темы выдается ошибка "Извините, возникла проблема. Что-то пошло не так. Пожалуйста, попробуйте еще раз".
       
      Проблему решает рефреш страницы (F5), но это нужно теперь делать всякий раз при открытии какой-либо темы, чтобы ознакомиться с ее содержимым.
       
      UPD: После создания новой темы выскакивает такая же ошибка. Но тема при этом создается.
       

    • Kirillizator
      От Kirillizator
      Добрый день коллеги,
       
      Есть необходимость установить антивирус на сервере, ОС Астра Линукс. Установил klnagent 15.1, указал ему сервер KSC. Установил kesl и gui к нему. На сервере астра появилась, в группу распределили, но статус защиты "отключен".
      На астре необходимые службы работают исправно. В gui указано "список запрещенных ключей поврежден". Ни одной задачи на астру подать не удалось. У все одна причина отказа выполнения.
      Как ее включить на клиенте, если дело действительно в том?
      Подскажите пожалуйста если кто сталкивался. Заказчик уже начинает гневаться.
       
       





    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • Олег Андрианов
      От Олег Андрианов
      Возможно ли подключение к  Kaspersky Security Center Linux 15 из консоли администрирования под Windows?
      Есть информация, что это волне возможно, но служба поддержки упроно это отрицает. Может кому то это удалось сделать?
×
×
  • Создать...